Etelka, Aletta
3 °C
4 °C

A BRFK nevében zsaroló vírus bukkant fel

2013.02.18. 18:57

Káros tartalmú szoftver terjed az interneten! - rémisztget a BRFK közleménye, majd rögtön meg is nyugtatja az állampolgárokat, hogy a Korrupciós és Gazdasági Bűnözés Elleni Főosztály Gazdaságvédelmi Osztálya eljárást indított a „Ransomware elnevezésű vírussal kapcsolatban". A ransomware valójában nem egy vírus neve, hanem a kártékony programok egy különösen trükkös alfajáé, amelyek a felhasználót a hatóságok, ügyvédi irodák vagy nagy cégek nevében zsarolják meg azzal, hogy illegális tartalmat találtak a számítógépen, de ha az illető gyorsan kifizeti a büntetést online, nem indítanak eljárást ellene. Az első ilyen vírust 1989-ben regisztrálták, és főleg angol illetve német nyelvterületen máig fel-felbukkannak a követői. Amerikában egyébként valóban léteznek ügyvédi irodák, amelyek hasonló módszerrel dolgoznak, elsősorban a pornóiparból származó megrendelésre, de ők sem a számítógép zárolásával kezdik, hanem egy hivatalos levéllel, amiben peren kívüli megegyezést ajánlanak fel, és hosszasan sorolják a bizonyítékokat az adott gép fájlcserélő forgalmáról.

A magyar interneten megjelent variáns valószínűleg a tavaly ősszel Amerikában felbukkant Reveton magyarra fordított verziója, és a 2011-ben az orosz online feketepiacokon megjelent Citadel csináld magad víruskészítő csomagra épül. A fordítás meglehetősen gyenge, és maga a zsarolási kísérlet is roppant átlátszó, a vírus egy üzenetet tesz ki a képernyőre, miszerint a "Magyar Rendőrség Osztály Elleni Kiberbűnözés" zárolta a gépet illegális tartalmak miatt, és az ennek feloldását a Ukash vagy a Paysafe online fizetési szolgáltatókon keresztüli átutalással lehet elérni. A magyar rendőrségnek ilyen nevű osztálya természetesen nincs, és nem is zárol számítógépeket távolról, hogy online fizetéssel oldja fel aztán ezt a felhasználó.

A BRFK közleménye arra nem tér ki, hogy hány magyar károsultja van a zsaroló vírusnak, de mindenkit megnyugtat, hogy "a szükséges óvintézkedések meghozatala érdekében a rendőrség felvette a kapcsolatot az Internet szolgáltatókkal és a biztonságtechnikai szoftverek fejlesztőivel." A Revetont egyébként minden friss antivírus szoftver ismeri, a zsaroló üzenet figyelmen kívül hagyása után egy alapos vírusirtás, és a biztonsági szoftverek frissítése ajánlott az áldozatoknak.

A vírus legutóbbi európai hullámát elindító orosz-spanyol online bűnbanda tagjait egyébként az Europol már közel egy hete letartoztatta.